码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • [CVE-2023-42442]JumpServer 会话录像文件未授权访问漏洞


    一、软件背景

    JumpServer 是一款开源的堡垒机和会话管理系统,旨在为企业提供安全、高效的远程访问管理解决方案。它能够集中管理和控制服务器、网络设备以及其他终端设备的访问权限,帮助企业实现对敏感资源的严格管控和监控。

    二、漏洞简述

    在JumpServer受影响版本中,由于会话回放录像接口/api/v1/terminal/sessions/鉴权不当,未授权的攻击者可以通过直接访问/api/v1/terminal/sessions/接口查看并下载会话回放录像数据。

    当会话回放存储在S3或OSS或其他云存储中,则不受此漏洞影响。

    三、漏洞版本

    JumpServer@[3.0.0, 3.5.5)

    JumpServer@[3.6.0, 3.6.4)

    四、漏洞分析

    查看官方github commit修复记录:

    https://github.com/jumpserver/jumpserver/commit/0a58bba59cd275bab8e0ae58bf4b359fbc5eb74a#diff-483273694af9ca05a943ee0dec83196ba0498312de9dea8e4d2ef4ff6d319af1

    可以发现,权限控制校验从BasePermission替换成为了IsAuthenticated。而django  permissions.BasePermission 是一个抽象基类,它定义了一组用于权限判断的方法,但它本身并没有提供任何默认的权限控制逻辑。所以导致了commit记录里的几个接口文件未授权访问。

    五、漏洞测试

    由于jumpserver 很多用户还未升级到3以上版本,读者们可以自行搭建漏洞版本范围内的版本进行测试。

    六、漏洞修复

    升级到3.6.4以上

    临时策略可禁止访问/api/v1/terminal/sessions/接口

  • 相关阅读:
    二十七、商城 - 搜索解决方案-Solr(15)【1】
    C++入门·收尾
    生成“我的精彩回答”页面源码(Python)
    Spring-IOC-Spring6和JUnit5集成
    linux 进程上下文
    虹科分享 | 带您了解太赫兹成像技术及系统方案
    react 使用useRoutes遇到的问题
    中国5G产业全景图谱报告2022_挚物AIoT产业研究院
    Python基础:输入输出详解-输出字符串格式化
    网络流总结 五万字符详解(56226字符)
  • 原文地址:https://blog.csdn.net/weixin_42353842/article/details/133034637
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号